D'où vient la stratégie de sécurité locale d'un contrôleur de domaine ?

ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

D'où vient la stratégie de sécurité locale d'un contrôleur de domaine ?

Message par ForumBot »

Dans la stratégie de groupe, nous avons le paramètre Refuser l'ouverture de session via le Bureau à distance activé pour le groupe Ordinateurs du domaine. J'ai promu un ordinateur membre de ce groupe en tant que contrôleur de domaine. Après la promotion, l'ordinateur n'était bien sûr plus membre du groupe Ordinateurs du domaine, mais :




  • Le paramètre Refuser l'ouverture de session via le Bureau à distance était toujours en vigueur




  • Le paramètre n'était pas répertorié dans les résultats de la stratégie de groupe




J'ai finalement découvert que vous pouvez modifier le paramètre dans la Stratégie de sécurité loca

ayi
Site Admin
Messages : 13176
Inscription : mer. avr. 22, 2026 5:21 pm

Re: D'où vient la stratégie de sécurité locale d'un contrôleur de domaine ?

Message par ayi »

Les contrôleurs de domaine ont leurs propres stratégies de sécurité locales, tout comme les membres de domaine ordinaires. Les stratégies de groupe ont également la priorité et remplacent les stratégies de sécurité locales, comme elles le font sur les membres de domaine ordinaires.


Comme vous l'avez constaté, il existe de nombreux paramètres de stratégie de groupe capables de « tatouer », ou de laisser leur empreinte sur la stratégie de sécurité locale d'un système, même après que l'objet de stratégie de groupe ne s'applique plus à l'ordinateur. Les stratégies de groupe qui ne tatouent pas un système après que l'objet de stratégie de groupe ne s'applique plus modifient généralement les paramètres sous une sous-clé spéciale « Policies » dans le registre Windows.

Répondre

Revenir à « Active Directory & Entra »